CVE-2025-23311.yaml
1 info: 2 name: triton-inference-server 3 cve: CVE-2025-23311 4 summary: NVIDIA Triton Inference Server 中的堆栈溢出漏洞。 5 details: | 6 NVIDIA Triton Inference Server 存在一个漏洞,攻击者可以通过特制 HTTP 请求导致堆栈溢出。 7 成功利用此漏洞可能导致远程代码执行、拒绝服务、信息泄露或数据篡改。 8 cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9 severity: CRITICAL 10 security_advise: | 11 1. 请参阅 NVIDIA 安全公告以获取具体的补丁信息和升级说明。 12 2. 实施网络访问控制以限制对 Triton Inference Server 的访问。 13 3. 监控服务器日志以发现可疑活动。 14 rule: "" 15 references: 16 - https://nvd.nist.gov/vuln/detail/CVE-2025-23311 17 - https://nvidia.custhelp.com/app/answers/detail/a_id/5687 18 - https://www.cve.org/CVERecord?id=CVE-2025-23311